97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

web服務器記錄中搜索黑客蹤跡的辦法與技巧

發布時間:2022-09-20 文章來源:深度系統下載 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

摘要:本文主要講述如何分析Web服務器記錄,在眾多記錄里查找黑客攻擊的蛛絲馬跡,并針對當今流行的兩類Web服務器給出具體的一些實例。

  現今的網絡,安全越來越受到大家的重視,在構建網絡安全環境時,在技術手段,管理制度等方面都逐步加強,設置防火墻,安裝入侵檢測系統等等。但網絡安全是個全方位的問題,忽略哪一點都會造成木桶效應,使得整個安全系統虛設。本文從分析Web服務器的logging記錄來找出漏洞,防范攻擊,從而加強Web服務器安全。

  Web服務是Internet所提供最多,最豐富的服務,各種Web服務器自然也是受到攻擊最多的,我們采用了很多措施來防止遭受攻擊和入侵,其中查看Web服務器的記錄是最直接,最常用,又比較有效的一種方法,但logging記錄很龐大,查看logging記錄是很繁瑣的事情,如果抓不住重點,攻擊線索就容易被忽略。下面就對最流行的兩類Web服務器:Apache和IIS做攻擊的實驗,然后在眾多的記錄中查到攻擊的蛛絲馬跡,從而采取適當的措施加強防范。

  1、默認的web記錄

  對于IIS,其默認記錄存放在c:\winnt\system32\logfiles\w3svc1,文件名就是當天的日期,記錄格式是標準的W3C擴展記錄格式,可以被各種記錄分析工具解析,默認的格式包括時間、訪問者IP地址、訪問的方法(GET or POST…)、請求的資源、HTTP狀態(用數字表示)等。對于其中的HTTP狀態,我們知道200-299表明訪問成功;300-399表明需要客戶端反應來滿足請求;400-499和500-599表明客戶端和服務器出錯;其中常用的如404表示資源沒找到,403表示訪問被禁止。

  Apache的默認記錄存放在/usr/local/apache/logs,其中最有用的記錄文件是Access_log,其格式包括客戶端IP、個人標示(一般為空)、用戶名(如果需要認證)、訪問方式(GET or POST…)、HTTP狀態、傳輸的字節數等。

  2、收集信息

  我們模擬黑客攻擊服務器的通常模式,先是收集信息,然后通過遠程命令一步步實施入侵。我們使用的工具是netcat1.1 for Windows,Web服務器ip為10.22.1.100,客戶端IP為:10.22.1.80。

  C:>nc -n 10.22.1.100 80  HEAD / HTTP/1.0  HTTP/1.1 200 OK  Server: Microsoft-IIS/4.0  Date: Sun, 08 Oct 2002 14:31:00 GMT  Content-Type: text/html  Set-Cookie: ASPSESSIONIDGQQQQQPA=IHOJAGJDECOLLGIBNKMCEEED; path=/  Cache-control: private

  在IIS和Apache的log里顯示如下:

  IIS: 15:08:44 10.22.1.80 HEAD /Default.asp 200   Linux: 10.22.1.80- - [08/Oct/2002:15:56:39 -0700] "HEAD / HTTP/1.0" 200 0

  以上的活動看上去很正常,也不會對服務器產生任何影響,但這是通常攻擊的前奏。  3、Web站點鏡像

  黑客經常鏡像一個站點來幫助攻擊服務器,常用來鏡像的工具有Windows下的Teleport pro和Unix下的Wget。

  下面我們看使用這兩個工具后在服務器記錄里的信息:

  16:28:52 10.22.1.80 GET /Default.asp 200  16:28:52 10.22.1.80 GET /robots.txt 404  16:28:52 10.22.1.80 GET /header_protecting_your_privacy.gif 200  16:28:52 10.22.1.80 GET /header_fec_reqs.gif 200  16:28:55 10.22.1.80 GET /photo_contribs_sidebar.jpg 200  16:28:55 10.22.1.80 GET /g2klogo_white_bgd.gif 200  16:28:55 10.22.1.80 GET /header_contribute_on_line.gif 200  16:49:01 10.22.1.81 GET /Default.asp 200  16:49:01 10.22.1.81 GET /robots.txt 404  16:49:01 10.22.1.81 GET /header_contribute_on_line.gif 200  16:49:01 10.22.1.81 GET /g2klogo_white_bgd.gif 200  16:49:01 10.22.1.81 GET /photo_contribs_sidebar.jpg 200  16:49:01 10.22.1.81 GET /header_fec_reqs.gif 200  16:49:01 10.22.1.81 GET /header_protecting_your_privacy.gif 200

  10.22.1.80是使用Wget的Unix客戶端,10.22.1.81是使用Teleport pro的Windows客戶端,都請求robots.txt文件,Robots.txt是請求沒有被鏡像的文件時所要用到的。所以看到有對robots.txt文件的請求,表明有鏡像的企圖。當然,在Wget和Teleport pro客戶端,可以手工禁止對robots.txt文件的訪問,這時,辨別方法可以看是否有從同一IP地址來的重復資源請求。

  4、漏洞掃描

  隨著攻擊的發展,我們可以用一些Web漏洞檢查的軟件,如 Whisker,它可以檢查已知曉的各種漏洞,如cgi程序導致的安全隱患等。下面是運行Whisker1.4的IIS和Apache的相關記錄:

  IIS  12:07:56 10.22.1.81 GET /SiteServer/Publishing/viewcode.asp 404  12:07:56 10.22.1.81 GET /msadc/samples/adctest.asp 200  12:07:56 10.22.1.81 GET /advworks/equipment/catalog_type.asp 404  12:07:56 10.22.1.81 GET /iisadmpwd/aexp4b.htr 200  12:07:56 10.22.1.81 HEAD /scripts/samples/details.idc 2


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
欧美日韩中文一区二区| 四虎国产精品免费观看| 免费人成网站在线观看欧美高清| 亚洲三级国产| 国产精品亚洲四区在线观看| 久久精品九色| 国产精品美女| 午夜在线视频一区二区区别| 午夜一级久久| 在线日韩成人| 日韩精品免费观看视频| 成人午夜毛片| 国产精品久久久久久久久免费高清| 鲁鲁在线中文| 先锋影音国产一区| 国产高清日韩| 91精品推荐| 亚州精品视频| 色一区二区三区四区| 女人天堂亚洲aⅴ在线观看| 日韩一区二区三区精品视频第3页| 国产福利资源一区| 激情五月色综合国产精品| 日韩精品免费一区二区夜夜嗨| 精品国产午夜肉伦伦影院 | 成人一区不卡| 国产精品人人爽人人做我的可爱| 日韩高清不卡一区| 色婷婷狠狠五月综合天色拍| 只有精品亚洲| 国产a亚洲精品| 男女男精品视频网| yellow在线观看网址| 蜜桃一区二区三区在线观看| 韩国女主播一区二区三区| 亚洲女人av| 国产传媒在线观看| 亚洲精品第一| 日韩精品2区| 日韩av一区二区三区四区| 肉色欧美久久久久久久免费看 | 国产精品观看| 欧美日韩国产一区精品一区| 国产精品白丝一区二区三区| 久久国产66| 精品国产a一区二区三区v免费| 视频在线观看一区| 欧美一级鲁丝片| 久久国产婷婷国产香蕉| 亚洲午夜av| 卡一卡二国产精品| 日韩三级精品| 亚洲五月婷婷| 精品国产乱码| 日韩超碰人人爽人人做人人添| 欧美手机在线| 荡女精品导航| 91九色综合| 视频一区二区三区在线| 桃色一区二区| 精品国产亚洲一区二区三区大结局| 亚洲精品女人| 99国产精品视频免费观看一公开| 国产在视频一区二区三区吞精| 亚洲精品麻豆| 好看的av在线不卡观看| bbw在线视频| 国产精品免费大片| 亚洲人亚洲人色久| 中文国产一区| 欧美日韩在线二区| 韩国久久久久久| 麻豆国产精品一区二区三区| 日韩福利视频导航| 丝袜美腿一区二区三区| 99久久九九| 日本午夜大片a在线观看| 精品国产亚洲一区二区三区大结局| 欧美啪啪一区| 91成人在线| 欧美专区在线| 伊人久久大香线蕉av不卡| 最近高清中文在线字幕在线观看1| 国产精品黄网站| 久久精品 人人爱| 巨乳诱惑日韩免费av| 欧美丝袜一区| 午夜精品成人av| 国产中文欧美日韩在线| 国产精品天堂蜜av在线播放| 四虎精品一区二区免费| 蜜桃视频在线观看一区| 蜜臀a∨国产成人精品| 天堂成人国产精品一区| 亚洲深爱激情| 婷婷色综合网| 欧美午夜不卡影院在线观看完整版免费| 久久亚洲专区| 欧美日韩一二三四| 欧美中文一区二区| 久久在线免费| 日韩电影免费网站| 日韩中文字幕高清在线观看| 日韩精品午夜| 午夜日本精品| 日韩精品一区第一页| 视频一区日韩| 欧美私人啪啪vps| 欧美国产不卡| 麻豆视频在线观看免费网站黄| 国产成人久久精品麻豆二区 | 另类亚洲自拍| 中文字幕av亚洲精品一部二部| 免费在线观看视频一区| 亚洲精品四区| 国产欧美日韩影院| 精品日韩一区| 欧美羞羞视频| 欧洲激情综合| 久久亚洲影院| 日韩1区2区日韩1区2区| 欧美aa在线视频| 国产成人a视频高清在线观看| 精品久久久网| 久久精品动漫| 男女激情视频一区| 日韩av黄色在线| 精品国产一区二| 久久精品欧美一区| 美女精品网站| 久久激情五月婷婷| 国产va免费精品观看精品视频| 日本高清不卡一区二区三区视频 | 精品国产一区二区三区噜噜噜| 国产黄大片在线观看| 裤袜国产欧美精品一区| 激情欧美一区二区三区| 蜜臀av一区二区三区| 国产精品久久亚洲不卡| 日韩免费av| 日韩影院免费视频| 国产精品久久久网站| 欧洲av一区二区| 亚洲欧美高清| 国产精品红桃| 91久久久精品国产| 日本麻豆一区二区三区视频| 国产成人免费视频网站视频社区| 欧美不卡视频| 国产视频网站一区二区三区| 丰满少妇一区| 国产精品日本欧美一区二区三区| 日本不卡在线视频| 鲁鲁在线中文| 免费观看在线色综合| 黄色网一区二区| 国产模特精品视频久久久久| 国产精品亚洲二区| 欧美.日韩.国产.一区.二区| 欧美一级二级视频| 色婷婷狠狠五月综合天色拍| 日韩一区二区三免费高清在线观看 | 亚洲精品一级二级| 亚洲精品综合| 女生影院久久| 色综合视频一区二区三区日韩| 97国产精品| 中文字幕一区二区三区日韩精品 | 成人国产精品一区二区网站| 另类av一区二区| www.九色在线| 日本亚洲不卡| 国产99亚洲| 国产日韩一区| 亚洲激情五月| 久久精品二区亚洲w码| 免费不卡在线视频| 日韩在线不卡| 国产欧美一区二区三区精品观看 | 91精品国产自产精品男人的天堂| 欧美aa在线观看| 国产一区 二区| 在线亚洲观看| 四虎国产精品免费观看| 日本伊人久久| 亚洲激情五月| 黄色网一区二区| 四虎精品永久免费| 亚洲激情中文在线| 高潮一区二区| 久久不卡国产精品一区二区| 蜜桃av一区二区三区电影| 日韩不卡在线| 美女毛片一区二区三区四区最新中文字幕亚洲| 日韩一级欧洲| 久久久五月天| 国产粉嫩在线观看| 久久超碰99| 日本视频中文字幕一区二区三区| 国产亚洲高清视频|